Neuerungen in BigBlueButton 3.0.24

Diese Version von BigBlueButton 3.0 enthält ausschließlich Sicherheitskorrekturen. Administratoren wird dringend empfohlen, das Update durchzuführen, um ihre Instanzen zu schützen.

Fehlende Autorisierung ermöglicht das Einfügen von Untertiteln

Im Untertitelungssystem wurde eine Sicherheitslücke entdeckt, die es Nutzern ermöglichte, Untertitel ohne entsprechende Berechtigung einzufügen oder zu überschreiben. Dieses Problem wird unter der Kennung GHSA-q387-2q28-mg33 geführt und wurde in dieser Version behoben.

Weiterleitung über die Abmelde-URL öffnen

Es wurde eine Sicherheitslücke mit offener Umleitung gefunden. bigbluebutton/api/join Endpunkt durch den logoutURL Ein Angreifer könnte Benutzer nach dem Abmelden auf eine schädliche Website umleiten. Dieses Problem wird unter der Kennung GHSA-cvwj-4pcp-f3g8 geführt und wurde behoben.

Administratoren sollten ihre Server baldmöglichst auf Version 3.0.24 aktualisieren, um die Sicherheit ihrer BigBlueButton-Installationen zu gewährleisten.